Adresses IP CIDR dans les requêtes AQL

Vous pouvez insérer des adresses IP CIDR (IPv4 ou IPv6) dans vos instructions AQL pour demander une plage d'adresses IP, une adresse IP source, une adresse IP de destination ou vous pouvez exclure des adresses IP CIDR spécifiques.

Exemples d'adresses IP CIDR dans les requêtes AQL


Requête par adresse IP source CIDR ou par adresse IP CIDR de destination.

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows 
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)

Requête pour les flux ayant une adresse IP source ou cible CIDR 10.100.100.0/24

SELECT * FROM flows 
WHERE INCIDR('10.100.100.0/24',sourceip) 
OR INCIDR('10.100.100.0/24',destinationip)

Requête pour les événements où 192.168.222.0/24 n'est pas l'adresse IP source CIDR.

SELECT *
FROM events 
WHERE NOT INCIDR('192.168.222.0/24',sourceip)

Requête pour les flux où 192.168.222.0/24 n'est pas l'adresse IP CIDR de destination.

SELECT * 
FROM flows 
WHERE NOT INCIDR('192.168.222.0/24',destinationip)